Mozilla реалізувала в новій версії свого браузера Firefox 86 функцію повного захисту від cookie-файлів Total Cookie Protection.
Нова функція захисту вбудована в режим Enhanced Tracking Protection, для якого створено браузер в 2019 році.
Total Cookie Protection обмежує cookie-файли сайтом, на якому вони були створені, тому компанії не можуть використовувати їх для відстеження переходів користувачів з одного ресурсу на інший. Функція являє собою свого роду “банку для печива” (cookie jar), куди складаються cookie-файли для кожного відвідуваного сайту. Кожен раз, коли сайт або вбудований в нього сторонній контент розміщує cookie-файл в браузері користувача, цей файл ізолюється в спеціально призначену для цього сайту “банку для печива”, так що його неможливо передавати іншим ресурсам.
Total Cookie Protection робить виняток для міжсайтових cookie-файлів, що використовуються в цілях, не пов’язаних з відстеженням, наприклад, для авторизації. Тільки якщо функція виявляє, що користувач має намір використовувати сервіс для авторизації, вона надає цьому сервісу дозвіл на використання міжсайтових cookie-файлів спеціально для сайту.
Радимо звернути увагу на поради, про які писав Cybercalm, а саме:
Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ
Що таке спуфінг і як запобігти атаці? ПОРАДИ
Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу
Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ
Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ
Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ
Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ
Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.
Досліднику у галузі кібербезпеки вдалося зламати внутрішні системи понад 35 найбільших компаній, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.
Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з використанням азбуки Морзе.
Нове сімейство програм-вимагачів під назвою Vovalex поширюється через піратський софт, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.